Toon posts:

[php] file.txt alleen voor server beschikbaar

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik ben een zware PHP beginner en nu heb ik een user authentication thingy geknutselt vanavond.

Ik wil eerst geen mySQL gebruiken, dus heb ik de wachtwoorden in een .txt file staan. Das niet zo handig, maar okay. Wat minder relaxed is, is dat dit bestand gewoon toegankelijk voor iedereen is als diegene de file name weet.

Kan ik nu 't bestand zo chmodden dat alleen de server (php module) toegang heeft tot 't bestand? chmod 640 en 644 werken niet (phpscript kan er dan ook nix meer mee)

  • pimlie
  • Registratie: November 2000
  • Laatst online: 18:06
Wat je het beste kan doen is dit bestand in een directoy zetten die lager is dan je www-root. Dus als je www-root /var/www is, dat je dat bestand dan in /var zet. Met php kan je dat bestand nog steeds openen, maar vanaf het web kan dat niet meer.

Verwijderd

Topicstarter
Ah, zoiets dacht ik ook. Thanx

  • ACM
  • Registratie: Januari 2000
  • Niet online

ACM

Software Architect

Werkt hier

Hoe bedoel je dat?
Dir tree:
code:
1
2
3
4
/home/
     /acm/
       /files/password.txt
       /public_html/check.php

Niemand die mijn password.txt via zijn browser kan openen...

Uiteraard kan ie wel geopend worden door iemand met toegang tot het filesystem via bijv ssh/telnet.

[edit]
* ACM wordt sloom...

Verwijderd

Topicstarter
:)) zo heb ik 'm nu ook... werkt perfect...

Ook jij bedankt ACM

  • Spooksel
  • Registratie: Oktober 2000
  • Laatst online: 22:17

Spooksel

Spooksel!

Op zaterdag 02 februari 2002 00:30 schreef XAQT___ het volgende:
Ik ben een zware PHP beginner en nu heb ik een user authentication thingy geknutselt vanavond.

Ik wil eerst geen mySQL gebruiken, dus heb ik de wachtwoorden in een .txt file staan. Das niet zo handig, maar okay. Wat minder relaxed is, is dat dit bestand gewoon toegankelijk voor iedereen is als diegene de file name weet.

Kan ik nu 't bestand zo chmodden dat alleen de server (php module) toegang heeft tot 't bestand? chmod 640 en 644 werken niet (phpscript kan er dan ook nix meer mee)
wat je natuurlijk ook kan doen is gewoon dat wachtwoord in de php file zetten die door het login form wordt aangeroepen... verzin een gekke kreet als variabelenaam om er zeker van te zijn dat niemand heb kan raden en het is ook veilig!

Bevalt mijn schrijfsel je niet? www.korrelatie.nl


  • ACM
  • Registratie: Januari 2000
  • Niet online

ACM

Software Architect

Werkt hier

Op zaterdag 02 februari 2002 00:40 schreef spooky2 het volgende:
verzin een gekke kreet als variabelenaam om er zeker van te zijn dat niemand heb kan raden
Wat maakt het uit als iemand weet dat die vars $user en $password heten??

  • Spooksel
  • Registratie: Oktober 2000
  • Laatst online: 22:17

Spooksel

Spooksel!

Op zaterdag 02 februari 2002 00:42 schreef ACM het volgende:

[..]

Wat maakt het uit als iemand weet dat die vars $user en $password heten??
vrij weinig :) (ik heb een slok op atm... dus 100% serieus lukt me nie :P)

Bevalt mijn schrijfsel je niet? www.korrelatie.nl


Verwijderd

Topicstarter
hmm, crap... nog even iets

ik gebruik $PHP_AUTH_USER en $PHP_AUTH_PW voor user tracking zeg maar... hoe log ik iemand nu uit?

allebei de vars op null zetten werkt niet.

(vergeeft mijn domminess, maar 'tis laat en /me loopt een beetje vast)

edit:
ah crap... dit is waardeloos, ik snap er nix van zie ik :)). kmoet gewoon ff sessie bouwen en $PHP_AUTH_USER doorgeven ... zucht.

  • Spooksel
  • Registratie: Oktober 2000
  • Laatst online: 22:17

Spooksel

Spooksel!

Op zaterdag 02 februari 2002 00:45 schreef XAQT___ het volgende:
hmm, crap... nog even iets

ik gebruik $PHP_AUTH_USER en $PHP_AUTH_PW voor user tracking zeg maar... hoe log ik iemand nu uit?

allebei de vars op null zetten werkt niet.

(vergeeft mijn domminess, maar 'tis laat en /me loopt een beetje vast)
je zou na het uitloggen een soort van extra variable kunnen maken die verteld dat er niet ingelogd is!
maybe zijn cookies wel een uitkomst!

Bevalt mijn schrijfsel je niet? www.korrelatie.nl


  • pimlie
  • Registratie: November 2000
  • Laatst online: 18:06
hmm, ik zou je eigenlijk door willen verwijzen naar sessions. Als je dan iemand wil uitloggen zeg je gewoon session_destroy();

http://www.php.net/manual/en/function.session-start.php

sorry, lees je edit nu pas, je was er zelf al achter ;)
Pagina: 1